Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-jr84-p554-62pm
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-xj7v-c82w-92q2
    Fix available
    Packages

    github.com/argoproj/argo-cd

    Summary

    Argo Exposure of Sensitive Information

    Published
    24 May 2022
    GHSA-5v25-xr56-phph
    Fix available
    Packages

    clamscan

    Summary

    Clamscan vulnerable to command injection

    Published
    24 May 2022
    GHSA-5x89-75r7-8rjh
    Fix available
    Packages

    it.infuse.jenkins:usemango-runner

    Summary

    XSS vulnerability in Jenkins useMango Runner Plugin

    Published
    24 May 2022
    GHSA-cmgm-q8hf-p7jc
    Fix available
    Packages

    io.jenkins.plugins:code-coverage-api

    Summary

    XXE vulnerability in Jenkins Code Coverage API Plugin

    Published
    24 May 2022
    GHSA-f6vx-3fq6-hxm8
    Fix available
    Packages

    org.jenkins-ci.plugins:fitnesse

    Summary

    Stored XSS vulnerability in Jenkins FitNesse Plugin

    Published
    24 May 2022
    GHSA-f82v-pg74-6686
    Fix available
    Packages

    br.com.ingenieux.jenkins.plugins:awseb-deployment-plugin

    Summary

    Reflected XSS vulnerability in Jenkins AWSEB Deployment Plugin

    Published
    24 May 2022
    GHSA-hv53-qjg6-5pm9
    Fix available
    Packages

    org.jenkins-ci.plugins:gatling

    Summary

    XSS vulnerability in Jenkins Gatling Plugin

    Published
    24 May 2022
    GHSA-mr5m-2385-2vcp
    No fix available
    Packages

    xdlocalstorage

    Summary

    xdlocalstorage does not verify request origin

    Published
    24 May 2022
    GHSA-pfm2-mqwj-ggm5
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki makeCollapsible allows applying event handler to any CSS selector

    Published
    24 May 2022
    GHSA-69wp-3pm3-hxgg
    Fix available
    Packages

    org.apache.dubbo:dubbo-rpc-http-invoker

    Summary

    Deserialization of Untrusted Data in Apache Dubbo

    Published
    24 May 2022
    GHSA-gfv5-grx2-9jw2
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Improper Privilege Management in Elasticsearch

    Published
    24 May 2022
    GHSA-rv62-6f56-j83w
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Oauth 2 Insufficiently Protects Against Compromise

    Published
    24 May 2022
    GHSA-cv78-v957-jx34
    Fix available
    Packages

    com.gradle.publish:plugin-publish-plugin, com.gradle.plugin-publish:com.gradle.plugin-publish.gradle.plugin

    Summary

    Exposure of Sensitive Information in Gradle publish plugin

    Published
    24 May 2022
    GHSA-cf8q-j9h3-7237
    No fix available
    Packages

    org.codehaus.mevenide:netbeans

    Summary

    Improper Verification of Cryptographic Signature in Apache Netbeans

    Published
    24 May 2022
    GHSA-jffq-528j-mp6c
    Fix available
    Packages

    org.mule.modules:mule-apikit-module

    Summary

    Withdrawn Advisory: Improper Restriction of XML External Entity Reference in Mulesoft APIkit

    Published
    24 May 2022
    GHSA-9r2j-rg24-fvpj
    No fix available
    Packages

    frozennode/administrator

    Summary

    FrozenNode Laravel-Administrator unrestricted file upload

    Published
    24 May 2022
    GHSA-pj65-3pf6-c5q4
    Fix available
    Packages

    python-apt, python-apt, python-apt, python-apt, python-apt

    Summary

    python-apt Does Not Check Hash Signature

    Published
    24 May 2022
    GHSA-rp8m-h266-53jh
    Fix available
    Packages

    python-apt, python-apt, python-apt, python-apt, python-apt

    Summary

    python-apt Flawed Package Integrity Check

    Published
    24 May 2022
    GHSA-5qff-7944-vq4f
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-acs

    Summary

    RCE vulnerability in Jenkins Azure Container Service Plugin

    Published
    24 May 2022
    GHSA-g7w4-r4mg-gvhx
    Fix available
    Packages

    org.jenkins-ci.plugins:rapiddeploy-jenkins

    Summary

    XXE vulnerability in Jenkins RapidDeploy Plugin

    Published
    24 May 2022
    GHSA-m7pr-m4cx-6m22
    Fix available
    Packages

    org.jenkins-ci.plugins:queue-cleanup

    Summary

    Reflected XSS vulnerability in Jenkins Queue cleanup Plugin

    Published
    24 May 2022
    GHSA-264w-xrr7-6qqg
    Fix available
    Packages

    com.openshift.jenkins:openshift-pipeline

    Summary

    RCE vulnerability in Jenkins OpenShift Pipeline Plugin

    Published
    24 May 2022
    GHSA-2xcm-h7vv-g8m9
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-4q47-ph87-fq4f
    Fix available
    Packages

    org.jenkins-ci.plugins:artifactory

    Summary

    Passwords stored in plain text by Jenkins Artifactory Plugin

    Published
    24 May 2022
    GHSA-c735-g9f2-2mvp
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    24 May 2022
    GHSA-crg2-6xv3-qg5f
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-f4gq-7hvf-fjm3
    Fix available
    Packages

    org.jenkins-ci.plugins:rapiddeploy-jenkins

    Summary

    Stored XSS vulnerability in Jenkins RapidDeploy Plugin

    Published
    24 May 2022
    GHSA-g8pg-qrvm-wgh2
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-w598-25hm-jqx3
    Fix available
    Packages

    de.taimos:pipeline-aws

    Summary

    RCE vulnerability in Jenkins Pipeline: AWS Steps Plugin

    Published
    24 May 2022
    GHSA-xqf6-5grh-6223
    Fix available
    Packages

    org.jenkins-ci.plugins:artifactory

    Summary

    Passwords transmitted in plain text by Jenkins Artifactory Plugin

    Published
    24 May 2022
    GHSA-jwqp-wh5g-4gmm
    No fix available
    Packages

    codeigniter4/framework

    Summary

    CodeIgniter Improper Privilege Management

    Published
    24 May 2022
    GHSA-75p2-hgw4-g7f7
    Fix available
    Packages

    Autoupdater.NET.Official

    Summary

    AutoUpdater.NET allows XXE

    Published
    24 May 2022
    GHSA-54p5-gxq6-j98g
    Fix available
    Packages

    ezsystems/ezpublish-kernel, ezsystems/ezpublish-legacy, ezsystems/ezpublish-kernel, ezsystems/ezpublish-kernel, ezsystems/ezpublish-legacy, ezsystems/ezpublish-legacy

    Summary

    eZ Publish Kernel and Legacy Unrestricted Upload of File with Dangerous Type

    Published
    24 May 2022
    GHSA-h65r-8fp8-w7cx
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin SQL Injection

    Published
    24 May 2022
    GHSA-f4cr-3xmc-2wpm
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin SQL injection vulnerability

    Published
    24 May 2022
    GHSA-fcww-8wvc-38q9
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin SQL injection vulnerability

    Published
    24 May 2022
    GHSA-w7pm-cc4v-f3g8
    Fix available
    Packages

    com.liferay.portal:com.liferay.portal.kernel

    Summary

    Deserialization of Untrusted Data in Liferay Portal

    Published
    24 May 2022
    GHSA-8hc2-hvrc-x4qr
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB arbitrary CSS injection

    Published
    24 May 2022
    GHSA-22c6-3h88-26m3
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    Ignite Realtime Openfire allows Cross-site Scripting

    Published
    24 May 2022
    GHSA-5cg5-7vw6-jw4r
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    Ignite Realtime Openfire allows Cross-site Scripting

    Published
    24 May 2022
    GHSA-h2mq-p9r5-wh94
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    Ignite Realtime Openfire allows Cross-site Scripting

    Published
    24 May 2022
    GHSA-p495-jrpq-p66g
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT XSS when uploading an attachment

    Published
    24 May 2022
    GHSA-wx2w-8pqw-vp4g
    Fix available
    Packages

    org.igniterealtime.openfire:xmppserver

    Summary

    Ignite Realtime Openfire allows Cross-site Scripting

    Published
    24 May 2022
    GHSA-3xh5-5v5v-mfgm
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle reflected Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-774q-wfcp-vc2q
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle Email media URL tokens were not checking for user status

    Published
    24 May 2022
    GHSA-9jf6-wq34-fg9w
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    24 May 2022
    GHSA-m98q-q59p-r9fv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle open redirect vulnerability

    Published
    24 May 2022
    GHSA-w3r9-r9w7-8h48
    Fix available
    Packages

    github.com/facebook/fbthrift

    Summary

    Golang Facebook Thrift servers vulnerable to denial of service

    Published
    24 May 2022
    GHSA-g8j7-w673-4mjp
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS CSRF Vulnerability

    Published
    24 May 2022